Безопасность социальной сети Facebook подкачала в очередной
раз. Так, несколько лет назад уязвимость позволяла пользователям
просматривать приватные сообщения других пользователей, входящих в
список друзей. В прошлом месяце появились сообщения о вредоносном
программном обеспечении, атакующем компьютеры пользователей для
получения доступа к их профилям в самой популярной социальной сети мира.
Число этих пользователей, выкладывающих различную персональную
информацию о себе, составляет более одного миллиарда человек, так что
выбор хакерами платформы Facebook в качестве цели для своих атак
нисколько не удивляет.
Теперь
появилось сообщение о новой обнаруженной уязвимости. До тех пор, пока
её успели прикрыть, в публичный доступ попали адреса электронной почты и
номера телефонов примерно 6 млн. пользователей. Точные сведения о
природе уязвимости компания не сообщает, ссылаясь на её техническую
сложность. Зато представители Facebook вкратце объяснили механизм
использования данной уязвимости. Происходило это благодаря участку кода,
добавляющего возможности в плане поиска своих друзей при загрузке в профиль контактной информации.
Представители
Facebook заверили обеспокоенную общественность в том, что из этих 6
млн. профилей информация была скачана всего в нескольких случаях, «по
всей вероятности, без вредоносных намерений». К тому же сказано, что
данные не попали в руки корпораций и рекламодателей, хотя насчёт
достоверности последнего утверждения трудно быть уверенным.